La REST API de WordPress expone nombres de usuario reales a cualquiera que haga un GET. Vemos cómo funciona, por qué importa y cómo deshabilitarlo.
MedioSin DMARC configurado, un atacante puede enviar emails que parecen venir de vos. Lo encontramos en la mayoría de las PyMEs que analizamos. Esta es la solución en 10 minutos.
CríticoInsecure Direct Object Reference — el tipo de vulnerabilidad que permite cambiar un ID en la URL y ver datos de otro paciente. Anatomía de un hallazgo real.
InfoAntes de cualquier ataque hay reconocimiento. Subdominios, tecnologías, empleados, correos — todo visible desde Google si sabés dónde mirar.
CríticoAnálisis técnico de una inyección SQL crítica en un sistema ERP utilizado por múltiples ISPs argentinos. Desde el descubrimiento hasta la notificación responsable.
AltoSistemas de imágenes diagnósticas (TAC, RMN, radiografías) accesibles sin cifrado. Lo que encontramos en clínicas del NOA y por qué es un problema legal además de técnico.
Nuevos artículos cada semana.
Vulnerabilidades reales. Sin spam. Podés darte de baja cuando quieras.